{
    "title": "\u2018Internet des objets\u2019 ou \u2018Internet des ennuis\u2019?",
    "modified_at": "2019-02-05 16:23:55",
    "published_at": "2019-02-05 16:23:55",
    "url": "https://press.telenet.be/internet-des-objets-ou-internet-des-ennuis",
    "short_url": "http://prez.ly/V6T",
    "culture": "fr_BE",
    "language": "FR",
    "subtitle": "Ne laissez pas les cybercriminels aller et venir \u00e0 leur guise au sein de votre entreprise",
    "slug": "internet-des-objets-ou-internet-des-ennuis",
    "body": "<p><strong>Gr&acirc;ce &agrave; l&rsquo;Internet des objets ou IdO, toutes sortes d&rsquo;appareils intelligents peuvent communiquer entre eux, ce qui ouvre la voie &agrave; d&rsquo;innombrables opportunit&eacute;s mais &eacute;galement &agrave; de nombreux ennuis de s&eacute;curit&eacute;. Que votre entreprise soit fortement s&eacute;curis&eacute;e ou non, il suffit d&rsquo;un seul petit capteur qui ne soit pas prot&eacute;g&eacute; convenablement pour que les portes de votre entreprise soient grandes ouvertes. Faut-il d&egrave;s lors bannir l&rsquo;Internet des objets ? Ou est-il possible de tirer parti de la technologie de mani&egrave;re responsable ? Kwinten Volckaert, Applications Manager chez Nextel, et Bart Van den Branden, Business Development Manager chez Telenet, nous montrent dans le cadre de Beltug X-change comment l&rsquo;Internet des objets peut &ecirc;tre utilis&eacute; en toute s&eacute;curit&eacute; en &eacute;vitant quelques erreurs courantes et en recourant aux meilleures pratiques.</strong></p><p><em>Kwinten Volckaert, Mobile Applications Manager chez Nextel, et Bart Van den Branden, Business Development Manager IoT chez Telenet</em></p><p>Un contr&ocirc;le d&rsquo;acc&egrave;s enti&egrave;rement automatis&eacute; qui permet un acc&egrave;s ais&eacute; et efficace au site de l&rsquo;entreprise, beaucoup d&rsquo;entreprises en r&ecirc;vent mais pr&eacute;f&egrave;rent y renoncer lorsqu&rsquo;elles pensent &agrave; tout ce qui pourrait aller mal en cas de probl&egrave;me de s&eacute;curit&eacute; du syst&egrave;me. Et si la barri&egrave;re &eacute;tait pirat&eacute;e ? Et si les images de vid&eacute;osurveillance &eacute;taient suivies en direct sur l&rsquo;un ou l&rsquo;autre site web malveillant ? N&rsquo;est-il pas plus s&ucirc;r, tout compte fait, de s&rsquo;en tenir au bon vieux syst&egrave;me traditionnel ?</p><h4 id=\"une-lara-numerique-pour-le-controle-dacces\" ><strong>Une &lsquo;Lara&rsquo; num&eacute;rique pour le contr&ocirc;le d&rsquo;acc&egrave;s</strong></h4><p>Volys, une entreprise de Lendelede en Flandre occidentale, &eacute;tait d&rsquo;un autre avis et pensait qu&rsquo;il &eacute;tait grand temps d&rsquo;initier la transformation digitale au sein de l&rsquo;entreprise. Ce sp&eacute;cialiste des produits &agrave; base de poulet et de dinde a connu une forte expansion au cours de ces dix derni&egrave;res ann&eacute;es : l&rsquo;entreprise compte d&eacute;sormais quelque 400 travailleurs. Mais cette croissance a &eacute;galement d&rsquo;importantes r&eacute;percussions au niveau local. Les clients et les fournisseurs entrent et sortent en permanence, ce qui provoque de nombreux embarras, notamment de circulation, pour le voisinage.</p><p>Pour rem&eacute;dier &agrave; ces probl&egrave;mes, Nextel a propos&eacute; une solution &agrave; Volys lui permettant de donner acc&egrave;s aux personnes et aux v&eacute;hicules de mani&egrave;re digitale, contr&ocirc;l&eacute;e et s&ucirc;re. Le syst&egrave;me qui est utilis&eacute; depuis quatre mois est un v&eacute;ritable succ&egrave;s. Les visiteurs doivent se pr&eacute;senter au pr&eacute;alable &agrave; la nouvelle coll&egrave;gue digitale, &lsquo;Lara&rsquo;, pour pouvoir acc&eacute;der au site de l&rsquo;entreprise. Gr&acirc;ce &agrave; la reconnaissance des plaques min&eacute;ralogiques, la proc&eacute;dure est rapide, ce qui permet de r&eacute;duire les temps d&rsquo;attente et les embouteillages.</p><div class=\"release-content-embed release-content-embed--video release-content-embed--contained\" id=\"embed-cfb36dcb-7cd6-46b3-a777-99875f83eb80\"><div><div style=\"left: 0; width: 100%; height: 0; position: relative; padding-bottom: 56.2493%;\"><iframe src=\"//cdn.iframe.ly/api/iframe?url=https%3A%2F%2Fwww.youtube.com%2Fwatch%3Fv%3DTDm6zGp8A1w&amp;key=8fe6cdec03482ac31f27a6ae8ea2fb3f\" style=\"border: 0; top: 0; left: 0; width: 100%; height: 100%; position: absolute;\" allowfullscreen scrolling=\"no\" allow=\"autoplay; encrypted-media\"></iframe></div></div></div><p>Le cas de Volys montre clairement que l&rsquo;Internet des objets peut contribuer &agrave; simplifier et &agrave; am&eacute;liorer les processus d&rsquo;entreprise. Pourtant, de nombreuses entreprises rechignent &agrave; l&rsquo;introduire en leur sein. &Agrave; cause des nombreux r&eacute;cits &lsquo;catastrophe&rsquo; et autres histoires malheureuses qui ont circul&eacute;, bon nombre d&rsquo;entreprises croient encore que l&rsquo;Internet des objets n&rsquo;est pas s&ucirc;r et qu&rsquo;elles pourraient perdre toutes leurs donn&eacute;es en deux temps trois mouvements. Ou qu&rsquo;elles pourraient ainsi donner la possibilit&eacute; aux cybercriminels d&rsquo;aller et venir &agrave; leur guise en leur sein.</p><p>Ces r&eacute;cits malheureux doivent &ecirc;tre nuanc&eacute;s. Il est clair qu&rsquo;il y a des risques. Mais lorsque l&rsquo;on conna&icirc;t les erreurs &agrave; &eacute;viter, l&rsquo;on peut s&rsquo;&eacute;viter bien des ennuis. Aussi avons-nous d&eacute;cid&eacute; de r&eacute;capituler ci-apr&egrave;s les principaux risques existants.</p><p>Pour un meilleur Internet des objets (IdO), il y a trois &eacute;l&eacute;ments essentiels dont il faut tenir compte : l&rsquo;appareil, le r&eacute;seau et l&rsquo;application.</p><h4 id=\"dumping-des-prix-et-piratage\" ><strong>Dumping des prix et piratage</strong></h4><p>Ceux qui ach&egrave;tent un appareil intelligent bon march&eacute; en ligne ont tout int&eacute;r&ecirc;t &agrave; se m&eacute;fier. Les fabricants qui &eacute;coulent des appareils &agrave; prix de dumping sur le march&eacute; ne se soucient pas toujours de la s&eacute;curit&eacute;. Il vaut mieux opter pour des appareils certifi&eacute;s pour lesquels les fournisseurs entretiennent des contacts &eacute;troits avec les fabricants ou dont la r&eacute;putation est fiable.</p><p>Vu que l&rsquo;Internet des objets est en perp&eacute;tuelle &eacute;volution, il nous arrive souvent de devoir investir dans un nouveau syst&egrave;me. Il est primordial de pouvoir en &eacute;valuer les risques en amont et de faire appel &agrave; un pirate &eacute;thique qui en v&eacute;rifiera la s&eacute;curit&eacute;. Il pourra par exemple contr&ocirc;ler si des cybercriminels peuvent envoyer de fausses informations &agrave; l&rsquo;appareil et/ou si les diff&eacute;rents appareils partagent le m&ecirc;me mot de passe WIFI de mani&egrave;re s&ucirc;re.</p><p>Ainsi, l&rsquo;ann&eacute;e derni&egrave;re, nous avons pu d&eacute;couvrir des images de milliers de cam&eacute;ras de surveillance, r&eacute;parties dans le monde entier, en direct sur la Toile parce que ces cam&eacute;ras n&rsquo;&eacute;taient pas suffisamment bien prot&eacute;g&eacute;es. Vous pouviez m&ecirc;me rechercher les coordonn&eacute;es exactes de ces cam&eacute;ras, ce qui permettait non seulement aux cybercriminels mais aussi &nbsp;aux voleurs de s&rsquo;en donner &agrave; coeur joie.</p><h4 id=\"un-reseau-a-toute-epreuve\" ><strong>Un r&eacute;seau &agrave; toute &eacute;preuve</strong></h4><p>Le r&eacute;seau doit lui aussi pr&eacute;senter une s&eacute;curit&eacute; irr&eacute;prochable. Il est possible de r&eacute;utiliser facilement et rapidement l&rsquo;actuel r&eacute;seau wifi de l&rsquo;entreprise pour impl&eacute;menter toutes les applications interconnect&eacute;es, mais ce faisant, vous simplifiez vraiment la vie des cybercriminels. En effet, il suffit d&rsquo;un seul appareil pirat&eacute; pour contaminer les autres appareils et ainsi nuire &agrave; une grande partie de l&rsquo;infrastructure de l&rsquo;entreprise. Depuis la cyberattaque du malware Mirai qui a touch&eacute; et contamin&eacute; quelque 600 000 objets connect&eacute;s et a bloqu&eacute; le Web, de nombreuses nouvelles variantes ont vu le jour.</p><p>Aussi vaut-il mieux opter pour un r&eacute;seau OT (technologie op&eacute;rationnelle) ou un r&eacute;seau VPN/APN (Virtual Private Network/Access Point Name). Un r&eacute;seau OT vous permet de diviser le r&eacute;seau en diff&eacute;rents segments ou zones virtuels pour limiter la propagation d&rsquo;un virus &eacute;ventuel. Un r&eacute;seau VPN/APN vous donne acc&egrave;s &agrave; un tunnel s&eacute;curis&eacute; par lequel les donn&eacute;es peuvent transiter de mani&egrave;re s&ucirc;re sans que les intrus malveillants ne sachent de qui proviennent ces donn&eacute;es ni o&ugrave; elles sont envoy&eacute;es.</p><h4 id=\"sur-mesure\" ><strong>Sur mesure</strong></h4><p>Il reste enfin le logiciel ou l&rsquo;application qui doit &eacute;galement &ecirc;tre convenablement s&eacute;curis&eacute;. C&rsquo;est effectivement par ce biais qu&rsquo;ont lieu la plupart des intrusions. Vous pouvez choisir une application int&eacute;gr&eacute;e, dans lequel cas le capteur est livr&eacute; avec la plateforme qui permet d&rsquo;assurer la gestion et le suivi. Mais vous n&rsquo;avez alors aucun contr&ocirc;le sur les donn&eacute;es, vous ne savez pas o&ugrave; celles-ci sont sauvegard&eacute;es ni qui y a acc&egrave;s. Il vaut donc mieux opter pour une solution de d&eacute;veloppement sur mesure. Cela prendra peut-&ecirc;tre plus de temps, mais vous saurez au moins o&ugrave; se trouvent vos donn&eacute;es et qui peut les consulter. Une autre mani&egrave;re encore plus s&ucirc;re de proc&eacute;der consiste &agrave; travailler sur mesure en utilisant un mod&egrave;le existant. Vous d&eacute;veloppez une solution sur mesure tout en utilisant des &eacute;l&eacute;ments standard d&eacute;j&agrave; maintes fois test&eacute;s, ce qui permet d&rsquo;acc&eacute;l&eacute;rer la phase de d&eacute;veloppement.</p><p>Il est impossible d&rsquo;ignorer ni de freiner le d&eacute;veloppement de l&rsquo;Internet des objets. Mais il est clair qu&rsquo;il ne faut pas sous-estimer l&rsquo;aspect s&eacute;curit&eacute;. En &eacute;vitant les erreurs courantes et en comprenant les risques qui y sont li&eacute;s, les r&eacute;cits malheureux peuvent &ecirc;tre plus facilement remis dans leur contexte. Investissez suffisamment dans la s&eacute;curit&eacute; ainsi que dans l&rsquo;expertise d&rsquo;un sp&eacute;cialiste. Enfin, accordez la m&ecirc;me attention &agrave; votre r&eacute;seau internet qu&rsquo;&agrave; votre r&eacute;seau &eacute;lectrique ou de gaz. Vous ne les installez effectivement pas chez vous sans l&rsquo;expertise requise.</p>",
    "mainvisual": {
        "thumbnail": "https://cdn.uc.assets.prezly.com/e7b0393e-98cb-4097-a4c8-e9d6e49876e3/-/scale_crop/250x250/center/-/format/auto/",
        "large": "https://cdn.uc.assets.prezly.com/e7b0393e-98cb-4097-a4c8-e9d6e49876e3/-/preview/500x500/-/format/auto/",
        "original": "https://cdn.uc.assets.prezly.com/e7b0393e-98cb-4097-a4c8-e9d6e49876e3/"
    },
    "header": {
        "large": "https://cdn.uc.assets.prezly.com/e7b0393e-98cb-4097-a4c8-e9d6e49876e3/-/crop/1653x690/0,90/-/preview/-/preview/1200x1200/-/format/auto/",
        "release": "https://cdn.uc.assets.prezly.com/e7b0393e-98cb-4097-a4c8-e9d6e49876e3/-/crop/1653x690/0,90/-/preview/-/preview/1200x1200/-/format/auto/"
    },
    "author": {
        "first_name": "Koen",
        "last_name": "Hooftman"
    },
    "format_version": 3
}